• РЕГИСТРАЦИЯ

О важном ☕️ Как поддельный Telegram Premium из фейкового RuStore взламывает смартфоны и ворует деньги

2 1405

 С легкой подачи WhatsApp и Telegram мессенджеры давно перестали быть просто средством общения. Теперь это одна из наиболее излюбленных мишеней для взломщиков, мошенников и других киберпреступников. Причем схемы, которые реализуют злоумышленники, в большинстве своем стары как мир. В погоне за халявой люди чуть ли не добровольно становятся жертвами обмана. Ведь одно дело, когда вам звонит оператор с предложением продлить действие договора на оказание услуг связи, и совершенно другое, когда вы самостоятельно устанавливаете вредоносную версию Telegram Premium, рассчитывая таким образом получить платные функции бесплатно.

 #android #ликбез #новичкам #lifehack #безопасность
 Ⓒ AndroidInsider.ru, Иван Кузнецов, 06.01.2025

Пожалуй, это самая изощренная мошенническая схема за последние годы. 

Можно ли получить Телеграм Премиум бесплатно

В этот раз злоумышленники решили не разводить своих жертв проактивным образом. Вместо этого людям доверили обмануться самим. Никаких звонков от «службы безопасности банка», никаких подозрительных SMS и просьб продиктовать код.

Схема изначально рассчитана на тех, кто хочет получить премиум-функции Telegram без оплаты, и готов для этого установить даже взломанную версию приложения. Правда, чтобы все заработало, злоумышленникам пришлось провести большую предварительную подготовку.

Процесс заражения устройства происходит в несколько этапов. Поскольку люд сегодня обучен и гораздо реже скачивает софт откуда попало, мошенники не стали полагаться на фишинговые ресурсы, а сразу пошли на GitHub. Там они разместили файл GetAppsRu.apk – программу-установщик, замаскированную под магазин приложений RuStore.

Как взламывают Телеграм

Вот так выглядит страница фейкового Telegram в поддельном RuStore. 

Отличить подделку от оригинала и правда непросто: тот же интерфейс, те же кнопки, тот же процесс установки. Что и говорить про людей, если даже системы безопасности Android оказались неспособны обнаружить подмену. Поэтому большинство безропотно скачивало не только каталог, но и размещенный там Telegram, который тоже подделали довольно филигранно.

После получения всех разрешений программа устанавливает основной вредоносный модуль – Telegram_Premium.apk. Именно он запрашивает самые опасные разрешения: доступ к SMS-сообщениям, уведомлениям других приложений и буферу обмена. Пользователь видит привычный экран авторизации Telegram и вводит свои данные, даже не подозревая, что они уже отправлены мошенникам.

В этом и заключается главное отличие новой схемы от привычных методов мошенничества – человек может неделями не догадываться об атаке и ничего не предпринимать.

Вопрос, зачем это нужно? Все-таки Telegram — это не банковский аккаунт, а значит, и воровать тут нечего. Но мошенники все-таки получают нечто очень ценное. Каждая успешная установка вредоносного приложения дает злоумышленникам долгосрочный доступ к устройству. Они могут месяцами собирать данные, дожидаясь наиболее подходящего момента для их использования.

Какие данные собирает поддельный Telegram

Список того, что попадает в руки мошенников, впечатляет:

• Все сообщения из Telegram, включая личную и рабочую переписку
• Доступ к контактам и файлам, которыми пользователь обменивается через мессенджер
• Данные буфера обмена – любой скопированный текст, включая пароли и банковские реквизиты
• SMS-сообщения и коды верификации
• Уведомления от всех приложений, в том числе банковских
• Информация о любых действиях на экране устройства

А самое опасное – злоумышленники могут удаленно устанавливать дополнительные вредоносные программы без ведома пользователя.

Получив контроль над устройством, злоумышленники открывают для себя огромные возможности. Первым делом они получают доступ к банковским приложениям – достаточно перехватить код подтверждения из SMS или пуш-уведомления. Пароли от всех сервисов, которые пользователь вводит на устройстве, также оказываются в руках мошенников.

Как воруют деньги с банковского счета

Схема рассчитана на россиян, поэтому деньги крадут в том числе из Сбербанка. 

Но финансовые потери – не единственная и часто не самая серьезная угроза. Деловая переписка в руках злоумышленников становится инструментом промышленного шпионажа. Личные сообщения и файлы могут использоваться для шантажа. А доступ к учетной записи Telegram превращает телефон жертвы в инструмент для дальнейшего распространения мошеннических схем – теперь уже среди контактов пользователя.

Особенно опасна способность вредоносной программы работать незаметно в течение длительного времени. Злоумышленники не торопятся использовать полученные данные немедленно. Они могут месяцами собирать информацию, выжидая наиболее выгодный момент. Например, когда на счету появится крупная сумма или в рабочей переписке промелькнет важная коммерческая информация. За это время пользователь успевает ввести множество паролей, обсудить массу конфиденциальных вопросов и провести десятки финансовых операций – и все эти данные оказываются у мошенников.

Еще опаснее становится ситуация, когда злоумышленники получают возможность удаленно управлять устройством. Они могут отправлять сообщения от имени пользователя, получать доступ к корпоративной почте, проводить финансовые операции. Часто жертва узнает о взломе слишком поздно – когда деньги уже украдены, а репутация испорчена.

А, между тем, защититься от подобных атак не так уж и сложно. Прежде всего достаточно просто не искать халявы, которой не бывает. Премиум-функции Telegram полагаются не столько на клиентскую версию приложения, сколько на облачные дата-центры. Поэтому такой взлом в принципе невозможен. Ну, а если вы считаете себя умнее других, то, возможно, и поделом вам.


蝸牛そろそろ登れ富士の山

    Невоенный анализ-77. 8 января 2025

    Традиционный дисклеймер: Я не военный, не анонимный телеграмщик, не Цицерон, тусовки от меня в истерике, не учу Генштаб воевать, генералов не увольняю, в «милитари порно» не снимаюсь, ...

    Тбилиси ответил на хамство Макрона оплеухой: Как Грузия не дала Украине случиться у себя
    • Artemon
    • Сегодня 13:43
    • В топе

    Экс-президент Грузии Саломе Зурабишвили покинула Грузию и направила свои стопы в США, где ей приготовили место стипендиатки «Института Маккейна»*. А как же ее обещания быть с протестую...

    Пугачёва не в состоянии петь, она только "доит" своих мужей – Градский раскрыл тайны Примадонны ещё в 2019 году

    «Пугачёва ничего не поёт с 1986-го года. У неё на связках узлы. Она просто не может петь. У неё диапазон — одна октава. Всё. Ничего ни спеть, ни записать она не может!» — такие потрясаю...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Удивительное искусство резьбы по снегу.

       Amazing Snow Carving Art. ...
      49

      Никто и не догадывался: 7 пар отечественных звёзд, о родстве которых мало кто знает

       Некоторые звезды оказываются родственниками, хотя зачастую об этом никто даже не догадывается. В этой статье расскажем про 7 пар знаменитостей, которые являются близкими людьми. Светлана Иванова и Михаил Ефремов  на фото Светлана Иванова и Михаил ЕфремовМаленькая Света с детства слушала истории о её родстве с семьей Ефремовых. Актриса не...
      209

      Amazing Hand Art

      ...
      98

      ЗАБРОШЕННЫЙ МИР ... «Разруха не в клозетах, а в головах...» Ⓒ (фото)

       Замок в Англии.  Заброшенная оранжерея. Италия. Рядом c озером Комо.  Спортивный ягуар  Жаль старичка, мог бы еще ездить.  Шахтёрский городок Пирамида находится на норвежском архипелаге Шпицберген, но юридически принадлежит России.  Дворец Бельведе...
      159

      Озеро Бездонное: из-за чего уже почти 200 лет в этом водоеме не могут найти дно

       В 4 километрах на севере от города Солнечногорск, что расположен в Московской области, есть озеро под названием Бездонное. На первый взгляд ничем не примечательный водоем в действительности является интереснейшим местом. Вот уже почти 200 лет русские исследователи пытаются отыскать в Бездонном... дно. Казалось бы, что может быть проще. Особенно в...
      2421

      Всё — иллюзия ...

       Это фото потрясающее! Похоже, человек читает в воде. Когда вы увеличите масштаб, вы обнаружите, что нет ни человека, ни книги, ни чтения, все — иллюзия. ...
      190

      Верушка фон Лендорф (полное имя Вера Готлиб Анна фон Лендорф-Штайнорт)

       Ее отца казнили за участие в заговоре против Гитлера, в детстве и отрочестве она сменила 13 школ, актерскую славу ей принес 5-минутный эпизод фильме Микеланджело Антониони «Фотоувеличение", а культовой моделью сделал снимок Франко Рубартелли, на котором она закутана в кокон. Кто знаком с культурой 1960-х, уже догадался, о ком идет речь. Да, это Верушка, урождённ...
      171

      «Брошенная страна»: колоссальные объекты СССР, которые сегодня никому не нужны. (as is)

       В Советском Союзе было создано огромное количество промышленных и военных объектов. После краха социалистической страны большая часть подобных предприятий пришла запустение и сегодня никак не используется. Подобные объекты выглядят одновременно удручающе и ужасающе. В подобных местах можно было бы смело снимать киноленты о конце света.1. Объект 1...
      620

      Чем является система «Вьюга», на разработку которой «Сколково» тратит солидные ресурсы.

       Совсем скоро в России должен будет начать использоваться новейший многоразовый аэрокосмический комплекс под названием «Вьюга». Ничего подобного в стране не конструировали с советских времен, когда был сделан многоразовый космический корабль «Буран». Проект появился еще в годы СССР.В середине XX века космические программы СССР и США...
      1025

      «Сделано в СССР»: 10 отечественных вертолетов, за которые не стыдно

       Вертолетостроение начало динамично развиваться после Второй мировой войны. Очень быстро стало понятно, что от летающих машин с винтами может быть огромная польза в хозяйстве и на войне. В Советском Союзе в вопросе конструирования вертолетов не только не отставали от всего остального мира, но даже задавали тренд в некоторых вопросах. За полвека бы...
      715

      Нашёл несколько занятных киноляпов в телесериале «Вечный зов»: а вы когда-нибудь замечали? (из цикла СГН*)

       Главная сложность в производстве столь монументальных и по-настоящему грандиозных картин, как «Вечный зов», заключается в сохранении логики повествования. Чем больше и масштабнее сюжет – тем больше вероятность того, что в ходе повествования возникнут логические несостыковки, сюжетные дыры, ну или просто какие-то банальные ляпы, на которые легко н...
      804

      «Труба тебе, Аденауэр!»

       В 1962 году, когда в ответ на Карибский кризис против СССР были введены экономические санкции и ФРГ прекратила поставки труб большого диаметра, Челябинский трубопрокатный завод начал собственное производство таких труб. На первой выпущенной трубе рабочие мелом написали: «Пи..дец тебе, Аденауэр!». Позже надпись заменили на более сдержанную: «Труба...
      76

      Алексей Зеля и его прекрасные работы по кварцевому стеклу.

       Кварцевое стекло отличается от обыкновенного тем, что его температура плавления втрое больше, чем у обычного стекла. Одна ошибка во время работы может всё испортить. Работа ведётся при помощи специальной палочки, которая при этом сама плавится и оставляет рельеф на основе. Обычный стеклодув поправляет изделие, вытащив из огня, а потом нагревает сн...
      665

      Гениальные цитаты А.П. Чехова. Казалось бы, ничего такого, а ведь все прямо в душу.

        • Хорошее воспитание не в том, что ты не прольешь соуса на скатерть, а в том, что ты не заметишь, если это сделает кто-нибудь другой. • Дело не в пессимизме и не в оптимизме, а в том, что у девяноста девяти из ста нет ума. • Посмотришь на иное создание - миллион восторгов, а заглянешь в душу - обыкновенный крокодил. • Если не знаешь, что испытыва...
      1271

      Рождество.

      ...
      102

      Хрустальные фрукты

      ...
      138

      День в истории советского кино. Премьера фильма «Мэри Поппинс, до свидания» (1984)

       8 января 1984 года состоялась премьера фильма «Мэри Поппинс, до свидания». Режиссер фильма Леонид Квинихидзе. Главные роли сыграли Наталья Андрейченко, Альберт Филозов, Лариса Удовиченко, Филипп Рукавишников, Анна Плисецкая.  «Мэри Поппинс, до свидания» — телевизионный художественный музыкальный фильм-мюзикл режиссёра Леонида Квинихидзе в двух...
      647

      Глава OpenAI рассказал, когда появятся сильный ИИ, сопоставимый с человеком — ждать осталось недолго

       Генеральный директор OpenAI поделился своим мнением о перспективах перехода от обычного искусственного интеллекта (ИИ) к созданию сильного искусственного интеллекта (AGI) или сверхинтеллекта, который способен думать как человек и даже превзойти его. По мнению Сэма Альтмана (Sam Altman), первые ИИ-агенты, соответствующие уровню AGI, могут появится уже в 2025 году...
      511

      Праздники, Народные приметы и События - 8 Января

      ...
      396

      9-я рота. «Бой у высоты 3234» в 1988

       7 января 1988 года афганские моджахеды предприняли атаку на высоту 3234 с целью сбить сторожевое охранение с господствующей высоты и открыть себе доступ к дороге Гардез-Хост В 15:30 начинается обстрел высоты противником из безоткатных орудий, миномётов, стрелкового оружия, гранатомётов.3:00. Последняя атака, двенадцатая по счету, была наиболее критической п...
      353
      Служба поддержи

      Яндекс.Метрика